如果你写得出 Vue 和 React,却在抓包时看到一坨被混淆过的 JS 就无从下手,那这门课补的正是这段缺口。它不讲前端工程化,也不教框架源码,只做一件事:把「看懂别人写的加密逻辑,并把它在本地跑通」这件事拆成七天能上手的量。
先确认你是不是它的目标读者
JS 逆向的门槛不在语言本身,而在你面对的环境:代码被压缩、变量名变成 _0x1a2b、关键函数藏在闭包里、请求参数带着一串看不出含义的签名。会写 JS 不等于会读这种 JS,这是两套不同的能力。
如果你属于下面几种情况,学起来会比较顺:能独立调试浏览器控制台,知道断点、调用栈、Network 面板怎么用;写过 Ajax 或 fetch 请求,理解请求头、Cookie、参数编码这些概念;对 AES、RSA 这类名词有印象,但说不清它们在前端具体怎么用。反过来,如果 JS 语法本身还不熟,建议先补基础,否则第四天之后的内容会变成看热闹。
七天里被反复练的几类问题
课程选的案例不是随便挑的,它们覆盖了实际工作中最常见的几种对抗形态:
- 对称加密的定位与还原——从登录请求的密文反推加密位置,找到密钥是怎么来的,而不是硬编码一个常量就完事。
- 改写而非爆破——第二天专门做「改写自写算法」,意思是当加密逻辑足够复杂时,不去逐行读懂,而是把原始函数抠出来、补好依赖、在 Node 里直接调用。
- 非对称加密的实战——RSA 在前端的典型用法、公钥从哪来、加密结果为什么每次都不同,这类问题在多个案例里重复出现。
- 平台自研算法——问卷类、棋牌类、企业服务类站点往往不套现成库,而是自己拼一套签名规则,这部分最考验定位能力。
把这些放在一起看,你会发现重点不是记住某个网站的解法,而是形成一套动作顺序:先定位加密入口,再判断加密类型,然后决定是纯还原还是直接调用。
配套练习该怎么用
这类内容看视频最容易产生的错觉是「我看懂了」。所以建议每一节都按同样的流程走一遍:自己先独立抓一次包,尝试定位,卡住了再看讲解,看完关掉视频重做一遍。特别是第二天和第五天,涉及改写和补环境的部分,光看是学不会的,必须自己在编辑器里敲出来、跑出结果,才算过关。
另外提醒一点:案例里的站点随时可能改版,加密逻辑也可能更新。如果发现跑不通,先别急着怀疑自己,去核对请求是否已经变化——这本身就是逆向工作的一部分。
看完应该能回答的问题
- 面对一个加密请求,你的第一步动作是什么,依据是什么?
- 怎么判断一段密文背后是 AES 还是 RSA,判断错了会怎样?
- 什么情况下选择逐行还原,什么情况下选择整体抠出函数在本地调用?
- 当加密函数依赖了浏览器环境(window、document、navigator),你打算怎么补?
如果这些问题你现在答不上来,七天之后能条理清楚地讲出来,这门课就没白看。
7天JS逆向 实战讲解
深入浅出,实战解析JS逆向技巧
编辑点评
实战性强,案例丰富,适合对JS逆向感兴趣的前端开发者。
⭐ 编辑推荐
7天实战讲解,涵盖多种JS逆向技术,助你快速掌握逆向技巧。
课程亮点
课程目录
配套内容说明.png [493.5 KB] 第六天_某棋牌自写算法【公众号:秘知圈】.mp4 [572.8 MB] 第一天某论坛单子_AES实战教程【公众号:秘知圈】.mp4 [77.5 MB] 第四天_问卷星自写算法【公众号:秘知圈】.mp4 [351.8 MB] 第五天_学易云RSA解密【公众号:秘知圈】.mp4 [716.5 MB] 第二天实战改写某站自写js加密算法【公众号:秘知圈】.mp4 [376.2 MB] 第七天_新商盟自写算法【公众号:秘知圈】.mp4 [404.4 MB] 第三天_房天下RSA实战【公众号:秘知圈】.mp4 [513.0 MB]
适合人群
- 前端开发者
- 逆向工程师
- 安全爱好者
学习收获
祝您学习愉快!
学有所成,前程似锦!






